Reimage Repair y McAfee Secure

Hola! :)


Tengo virus en mi computador, lo sé porque se ha venido alentando, además cuando abro una página en internet se abren otras con contenido "publicitario". Al actualizar mi buscador preferente (Mozilla Firefox), se descargó McAfee Secure y ahora me "recomendó" descargar también Reimage Repair, con el argumento de que con él mi equipo funcionaría mejor y que Microsoft los recomienda. El primero ya lo he desinstalado en varias ocasiones y estoy tentada a hacer lo mismo con el segundo. Ambos escriben que en efecto tengo virus y que Microsoft los respalda no sólo como antivirus sino también para corregir problemas varios que pueda presentar el computador(SONY VAIO) y/o el Sistema Operativo (Windows 8.1); pero para ello me pide compre sus respectivas licencias de funcionamiento.

De antivirus tengo el Windows Defender por recomendaciones hechas en este espacio y cuando lo pongo a escanear el equipo me escribe que todo está limpio y funcionando correctamente.

Ante eso, pregunto:

1.- Hago bien en desinstalar estos programas que se descargan?

2.- Qué tan verídico es ese respaldo que Microsoft hace sobre estos programas?

3.- Y MÁS IMPORTANTE: cómo o con qué puedo limpiar mi computador de manera eficaz, y que además mantenga protegido el equipo?

Windows Defender me parecía funcional, pero al parecer no detecta los virus en mi computador. En principio creí que eran los programas mencionados arriba que daban información falsa para hacerme comprar las licencias, pero ahora estoy casi segura que tengo virus y Windows Defender escribe que no.

Espero me puedan ayudar. Es un horror esto de los virus. Trato de tomar el mayor número de precauciones para evitarlos, pero no me salvé.

De antemano gracias por leerme y aún más a quien pueda responderme y ayudarme!

Saludos! :)

DM!

|
Respuesta
Respuesta

Aparentemente te encuentras bajo ataque de cibercriminales que pretenden estafarte. Espero no sea tarde, y no hayas pagado nada ni suministrado ninguna información financiera o personal. Tómalo con calma y no te precipites en tomar ninguna acción de la que no estás segura. Para poder ayudarte apropiadamente, considera lo siguiente:

Tengo virus en mi computador ... además cuando abro una página en Internet se abren otras con contenido "publicitario".

Tu equipo no se encuentra realmente infectado; al menos no por virus (hasta el momento... o hasta que algún 'verdadero programa anti-malware' de confianza te lo confirme), sino por algún programa no deseado o PUP (Potentially Unwanted Program) y/o adware, el cual muy probablemente has permitido tu misma (con o sin tu consentimiento o conocimiento) al instalar algún otro programa gratuito (freeware) de dudosa procedencia.

Lo más probable es que éste se haya instalado recientemente, pero también es posible que ya tenga algún tiempo (posiblemente desde tu problema de conexión a la Internet) en el equipo, siendo ahora que se está manifestando. Por casualidad hiciste algún click equivocado o por curiosidad en un enlace o promoción emergente de manera inesperada?.

Al actualizar mi buscador [navegador]preferente (Mozilla Firefox), se descargó McAfee Secure y ahora me "recomendó" (?) descargar también Reimage Repair, con el argumento de que con él mi equipo funcionaría mejor y que Microsoft los recomienda.

Asumiendo que no se trata de una falsa actualización, dudo que esto sea a consecuencia de actualizar Firefox, aunque éste ciertamente podría estar comprometido y dependiendo del tipo de PUP/Adware, hasta posiblemente 'secuestrado' y re-dirigiendo tus búsquedas en la Web.

La sola actualización de Firefox NO te ofrecerá más nada para su instalación sino su propia actualización a la última y más reciente versión. Dicho sea de paso, la última y más reciente actualización (versión 35.0) apenas fue lanzada el pasado 13 de Enero, y la anterior (v34.0.5) data del 1º de Diciembre 2014.

Podría ser el caso de que estés confundida?... y que se trata de una actualización (sea legitima o falsa) del plug-in de Adobe Flash Player (cuyo instalador si trae pre-seleccionado un scanner de McAfee para su instalación de forma pre-determinada) en Firefox?
-Nota: La última y más reciente actualización (versión 16.0.0.257) del plug-in de Adobe Flash Player para Firefox fue también lanzada el pasado martes 13 de Enero (Ver Boletín de Seguridad: APSB15-01), y la anterior (v16.0.0.235) data del 09 de Diciembre 2014. El control ActiveX de Adobe Flash Player para Internet Explorer en Windows 8.1 debió haberse actualizado automáticamente mediante el mecanismo de Actualizaciones Automáticas de Windows Update, con las demás actualizaciones de este mes para Windows.

Además de Firefox, favor indica que otro navegador alternativo (GoogleChrome, etc) se encuentra instalado en el equipo, la versión de Internet Explorer (IE), y si es éste el navegador pre-determinado?

Ambos [McAfee Secure & Reimage Repair] escriben que en efecto tengo virus y que Microsoft los respalda no sólo como antivirus sino también para corregir problemas varios...

Debes saber que McAfee Secure no es ningún anti-virus, así como tampoco lo es el mencionado Reimage PC Repair, programa que tampoco te reparará nada... sino todo lo contrario. Tampoco es cierto que Microsoft los respalda o recomienda (?)... como verás más adelante.

McAfee Secure es un programa que 'certifica' un sitio web para que pueda mostrar el logotipo de certificación de McAfee en su página/sitio, y también obtener una calificación o ícono de color verde al lado de los resultados de la búsqueda (del nombre o URL) del sitio, en el navegador que estás utilizando.
Este es un servicio de McAfee SiteAdvisor, el cual te informa sobre la seguridad de los sitios web mediante el rastreo de la Web y puesta a prueba de los sitios que encuentra en busca de malware y spam.
Este es un programa legitimo (el verdadero) de McAfee, más en mi opinión, poco confiable dado su historial de 'falsos positivos y falsos negativos'. La propia naturaleza de SiteAdvisor y los largos períodos entre rastreos de los millones de sitios web, significa que incluso si las pruebas de SiteAdvisor fueran 100% exactas, una calificación verde no ofrece ninguna garantía real de seguridad. El código malicioso y vulnerabilidades del navegador a menudo se propagan rápidamente sobre un gran número de sitios web, lo que significa que dicha calificación verde puede no estar al día, dándote una falsa sensación de seguridad.

En todo caso, ten en cuenta que lo que McAfee estaría 'certificando', no es el programa en sí (Reimage) sino el sitio o enlace que utilizaste para llegar a él; es decir, no certifica o clasifica sobre la seguridad ni ningún otro aspecto del programa (Reimage) que se intenta 'venderte'.

Si quisieras obtener un programa similar (gratuito y más confiable) para informarte acerca de la reputación de los sitios que visitas, o para prevenirte sobre 'estafas conocidas', enlaces no confiables, o tiendas web deshonestas, muchos usuarios te recomendarán WOT (Web of Trust), cuyo análisis del sitio y programa Reimage como tal, te dirá que es un fraude o estafa (scam)! Diferente, no? Pero esto lo vemos después :-)

Sobre Reimage PC Repair, te indico que esta es una (supuesta) utilidad de optimización de sistemas Windows (no recomendada por Microsoft ni por nadie en esta comunidad), que es promovida o 'empujada' a través de otras descargas gratuitas (Freeware), y una vez instalada y corrida en tu PC te afirmará que se han detectado 'varios problemas' (inexistentes o de poca relevancia real) en el equipo. Sin embargo, si se intenta solucionar estos problemas, Reimage PC Repair te indicará que necesitas 'comprar su versión completa (segunda parte u objetivo real de la trampa)' antes de poder hacerlo.

Reimage PC Repair es un programa legitimo (no así sus propiedades o utilidades) de sus pocos éticos autores, pero podrías incluso estar viendo un 'fake' o copia falsa del mismo. Este programita es añadido muchas veces en el proceso de instalación de algún otro software libre (el cual también debes identificar y remover); e incluido también muy a menudo dentro del instalador personalizado de muchos sitios de descarga de buena (o mala) reputación (como Softonic o CNET, por ejemplo).

Ahora bien, para perpetuar su fraude/estafa... Qué te dicen sus autores para 'venderte una licencia' de este programa?

[Traducción libre de contenidos tomados del FAQ de su sitio web. Subrayado mío]

-QUOTE-

En primer lugar, el análisis preliminar de Reimage detectará todos los errores en el sistema operativo de su PC. El proceso de reparación elimina y reemplaza los archivos dañados que son encontrados durante la exploración.
Durante la reparación, Reimage no sólo elimina el daño sino que también revierte el daño hecho a su sistema operativo Windows, reemplazando archivos dañados y eliminados con los archivos de Windows frescos y componentes de nuestra base de datos en línea que es continuamente actualizada. El rendimiento, la estabilidad y la seguridad de su PC serán restauradas y mejoradas.
Y sobre los virus?
Reimage no es una aplicación antivirus, ni repara el software antivirus comprometido o dañado. Reimage es considerado como una solución complementaria a un antivirus, reparando el daño ya dejado atrás por el malware después de que ha sido aislado o eliminado por un antivirus. Reimage no ofrece una protección preventiva contra el malware más allá de las actualizaciones de seguridad estándar de Microsoft.

-UNQUOTE-

Visto así... este programa es una maravilla, cierto? Nada más lejos de la realidad:

El Registro de Windows es la gran base de datos del sistema, contentiva de toda la información (cientos de miles de entradas, llaves, claves, subclaves, secciones y valores) concerniente a la configuración de Windows, sus aplicaciones y demás programas presentes en el equipo, y que Windows consulta constantemente durante su funcionamiento.

Algunas de estas entradas pueden estar obsoletas o desactualizadas. Tal vez haz desinstalado un programa cuyo desinstalador haya dejado olvidadas una o dos llaves detrás, o tal vez una clave relativa a una extensión de archivo con ninguna aplicación asociada. Estas entradas se denominan frecuentemente como 'huérfanas'.

Lo único que hace Reimage (así como otros programas similares) es explorar el registro para ofrecerte eliminar tales entradas obsoletas o huérfanas. Debido a que hay tantas entradas registradas que analizar, este programa puede también eliminar entradas útiles o necesarias, causando problemas en el SO. En el mejor de los casos, Reimage quitará unos cientos de entradas innecesarias, reduciéndose el tamaño del Registro por unos pocos kilobytes. Esto no hará una diferencia perceptible en el rendimiento de tu PC, por lo cual es falsa su oferta de "mejoramiento del rendimiento, la estabilidad, y (mucho menos) la seguridad del PC".

A todo evento, en un 'supuesto' caso que debas usar un limpiador del registro, no tienes que pagar nada. El uso de un limpiador (gratuito) del registro, como el incluido en la popular utilidad: CCleaner Free, sería lo suficientemente bueno y de menor riesgo.
OJO: Aún así, no te lo recomiendo!
Algunos usuarios gustan de usar aplicaciones de terceros (como este CCleaner) para realizar todo tipo de tareas de limpieza no realmente necesarias en Windows. Debes saber que este tipo de 'limpiadores' de terceros, si incorrectamente configurados o mal utilizados, pueden causar problemas (sobre todo si aplicados en el Registro) al remover carpetas o archivos necesarios en Windows u otros programas (incluido WD en Win8.1).
Evita su uso en el Registro de Windows. Ver además la Directiva de soporte de Microsoft para el uso de utilidades de limpieza del registro.

Ciertamente podrás encontrar algunas controversiales discusiones sobre este tema en nuestra comunidad y otros sitios, en las que una gran mayoría de expertos y usuarios en general coinciden en afirmar que es mayor el potencial riesgo de daños en el equipo (algunos usuarios han tenido incluso que reinstalar Windows después de haber usado algún tipo de limpiador del registro), que el posible beneficio (si alguno) que obtendrías mediante el uso de alguna de estas utilidades. Cualquier supuesto espacio ganado en el registro por alguna de estas herramientas será simplemente minúsculo e insignificante.

En cuanto a los supuestos virus (o remanentes de 'x' virus) encontrados por Reimage... son falsos. En todo caso no es necesario limpiar nada en el registro. En caso de que algún virus 'real' detectado por Windows Defender haya efectuado cambios en el registro, WD en Win8.1 corregirá las entradas afectadas durante su proceso de remoción y limpieza.

Así las cosas, espero que con la información aquí suministrada (y que no hayas pagado nada ni suministrado ninguna información financiera ni personal) hayas encontrado respuestas a tus preguntas o dudas; reafirmando lo siguiente:

1.- Hago bien en desinstalar estos programas que se descargan?

Sí. No solo haces bien sino que definitivamente debes eliminarlos (ambos) completamente y de manera inmediata desde el Panel de Control. Además, busca y trata de identificar y desinstalar al culpable relacionado o asociado con los mismos, así como de cualquier sospechoso o desconocido de reciente instalación. De no encontrar nada listado como instalado, o de presentarse algún problema (Reimage puede presentar resistencia) o error en el proceso de desinstalación, puedes probar con la herramienta de desinstalación de Microsoft: MATS/Program Install and Uninstall. Alternativamente, la herramienta Revo Uninstaller (versión gratuita) podría serte de utilidad.
Debes eliminar igualmente cualquier complemento o add-on relacionado que identifiques en tu sección de complementos instalados en Firefox. Alternativamente (de preferencia para salir de dudas) puedes restablecer Firefox a su configuración original.

-Nota: Es posible que debas aplicar igual/similar procedimiento en IE en Win8.1, así como a cualquier otro navegador instalado en el equipo.


2.- Qué tan verídico es ese respaldo que Microsoft hace sobre estos programas? ... con el argumento de que con él mi equipo funcionaría mejor y que Microsoft los recomienda... Ambos escriben que en efecto tengo virus y que Microsoft los respalda no sólo como antivirus sino también para corregir problemas varios que pueda presentar el computador...

Totalmente falso como ya comentado, pero me gustaría saber de donde sacaste o vistes tal info de que Microsoft los recomienda y respalda?
Adicionalmente podrías auto-preguntarte:
- Porqué Microsoft me recomendaría nada de McAfee... siendo su competencia en lo que se refiere a la protección anti-malware (en tu caso WD en Win8.1) de Microsoft en Windows?
- Porqué o para qué respaldaría Microsoft una utilidad de terceros para intervenir el Registro de Windows... en vista de su política sobre tales utilidades de limpieza del registro?
-Recomendación:
- Debes siempre actuar con cautela y no aceptar ofertas engañosas de algunos sitios web, sean gratuitos o de pago, para 'examinar y limpiar' el registro. Sobre todo si no estabas específicamente buscando tales programas de limpieza en la Web, o que se hayan instalado sin tu conocimiento o en contra de tu voluntad o consentimiento.
- Debes siempre prestar atención al instalar cualquier software, porque a menudo su instalador incluye instalaciones opcionales (como este Reimage). Ten mucho cuidado con lo que se acepta ('antes' de hacer click, click, click) para instalar.
- Opta siempre por la instalación personalizada, y desactiva/desmarca cualquier cosa que no te sea familiar, especialmente el software opcional que nunca quisiste descargar e instalar en primer lugar. No hace falta decir que no se debe instalar software desconocido o en el que no confías.

3.- Y MÁS IMPORTANTE: cómo o con qué puedo limpiar mi computador de manera eficaz, y que además mantenga protegido el equipo?

Windows Defender me parecía funcional, pero al parecer no detecta los virus en mi computador. En principio creí que eran los programas mencionados arriba que daban información falsa para hacerme comprar las licencias, pero ahora estoy casi segura que tengo virus y Windows Defender escribe que no.

Pues ya ves que no es así sino todo lo contrario :) Puedes estar tranquila que la protección en tiempo real (contra verdaderas amenazas) de Windows Defender está funcionando normalmente. No detecta virus en tu equipo porque no tienes ningún virus (grave).

Sin embargo, ten en cuenta que de conformidad con el criterio-objetivo de Microsoft para la detección (y remoción) de amenazas PUP (al igual que en todos sus productos de protección), en algunos casos (como el que nos ocupa), WD no detectará/removerá todo/cierto tipo de amenazas clasificadas como adware o PUP; especialmente si el mismo ha sido permitido o directamente instalado por el usuario. Ver: Cómo los productos antimalware de Microsoft identifican el software potencialmente no deseado (objective criteria).

Esto es así, ya que ningún programa de protección en tiempo real, de Microsoft o de terceros, puede realmente proteger el PC de su propio usuario :(

No obstante, dicho criterio-objetivo de Microsoft está siendo revisado y ajustado para combatir 'algo más agresivamente' tanto adware que ronda en la Web. Ver: Adware: A new approach, y New adware detection criteria.

-Conclusiones:

Si NO has realizado pago alguno, no has suministrado información financiera ni personal, no has permitido alguna conexión remota en la nube, o realizado ninguna otra acción con estos indeseables... a pesar de tu conexión normal a la Internet, es probable que aún NO estés infectada por virus grave (ya hubiese sido detectado por WD) sino por adware y PUP's por identificar y eliminar del PC.

-Recomendación:
Si deseas una segunda opinión y asegurar una limpieza más profunda de tu PC, te sugiero examinar el equipo usando herramientas anti-adware como AdwCleaner y el Junkware Removal Tool (en este orden), para detectar y remover programas adware conocidos, toolbars y/u otros programas potencialmente no deseados (PUPs), que pudiesen haberse instalado adicionalmente sin tu conocimiento. Favor indicarnos sobre cualquier programa detectado y removido por cualquiera de estas herramientas [1].
Así mismo, descarga, instala, actualiza su base de datos y ejecuta un examen completo de Malwarebytes Anti-Malware (Edición Gratuita). OJO: Edición Gratuita SOLAMENTE! (No la versión de prueba - No la versión Premium que es de pago). Para esto, debes desmarcar la selección en el instalador para probar la versión Premium.

-Nota: En este otro hilo (obvia su titulo y nombres de archivos no aplicables en tu caso), encontrarás un procedimiento general de remoción y limpieza de una infección por adware y/o hijackware de similares características.

Finalmente, por favor mantente en este hilo, y no dudes en publicar aquí tus inquietudes sobre el particular, o en caso de requerir una mayor asistencia. Reporta tus resultados. Tu retroalimentación es importante para la comunidad. Suerte!
______________________________________________________________________________________________________________________________
[1] A menos que se te solicite expresamente, se agradece no publicar los registros/logs de los exámenes anti-malware que pueden ser demasiado extensos. Solo reporta el nombre del malware detectado y/o removido por la herramienta en cuestión y su ubicación correspondiente. Gracias.

Lenovo ThinkCentre A55-8705/Windows XP Home Edition SP3/.NET3.5SP1/IE8/MSEv4.4.

Esta respuesta le ha sido útil a 84 personas.

·

¿Le ha sido útil esta respuesta?

Sentimos que no te haya sido de ayuda.

¡Genial! Gracias por los comentarios.

¿Cuál es su nivel de satisfacción con esta respuesta?

Gracias por sus comentarios, nos ayudan a mejorar el sitio.

¿Cuál es su nivel de satisfacción con esta respuesta?

Gracias por los comentarios.

 
 

Información de la pregunta


Última actualización: 9 de marzo de 2021 Vistas 30.481 Se aplica a: